Le 7 Mai dernier avait lieu la journée mondiale du mot de passe. Cette journée, initiée par Microsoft, Intel, et différents fabricants de matériels, est l'occasion de sensibiliser les utilisateurs à la nécessité de prendre un peu moins à la légère la création des mots de passe et ceci même sur des applications en apparence anodines.
https://passwordday.org/fr/
C'est l'occasion ainsi de rappeler des règles simples.
J'ajouterai ceci:
- Attention les temps indiqués de crack d'un Mdp provenant d'un site officiel, sont en fait considérablement diminués par les programmes utilisés par les crackeurs.
- Ne jamais tester votre véritable mot de passe sur des sites en ligne. Ne s'en servir qu'en utilisant des Mdp ayant la même architecture.
- Toujours remplacer les mots de passe envoyés automatiquement par les sites en ligne.
Bref un peu de bon sens, pour éviter de gros déboires ou tout au moins les retarder.
Journée mondiale du mot de passe
-
- Posteur de Passage
- Messages : 59
- Enregistré le : 09 mai 2014 21:28
- Localisation : Valenciennes, Nord, France
Re: Journée mondiale du mot de passe
Moi j'en invente toujours un assez complexe pour être assez difficile à casser.
James Bond : "Le monde ne suffit pas". Moi : "C'est donc pour ça qu'il y a des guerres"
- sacamalix
- Posteur DIVIN
- Messages : 15132
- Enregistré le : 17 juillet 2011 21:09
- Localisation : Midi Pyrénées
Re: Journée mondiale du mot de passe
C'est quoi ?Panthère des Neiges a écrit : Moi j'en invente toujours un assez complexe pour être assez difficile à casser.
Il n'y absolument aucun mérite à exciter les gens. Le vrai héros c'est celui qui apaise.
La laïcité n'est pas une conviction mais le principe qui les autorise toutes, sous réserve du respect de l'ordre public.
La laïcité n'est pas une conviction mais le principe qui les autorise toutes, sous réserve du respect de l'ordre public.
-
- Posteur de Passage
- Messages : 59
- Enregistré le : 09 mai 2014 21:28
- Localisation : Valenciennes, Nord, France
Re: Journée mondiale du mot de passe
La plupart du temps je les oublie, et le réinitialiser n'est qu'un remède provisoire
James Bond : "Le monde ne suffit pas". Moi : "C'est donc pour ça qu'il y a des guerres"
Re: Journée mondiale du mot de passe
Dans l'Est républicain de ce matin :
Il suffisait alors d'utiliser la technique de l'injection Sql, pour envoyer une requête compromettant la sécurité du site dans la base de données.
Les quantités d'infos recueillies laissent songeurs..
La nouveauté c'est que les pirates vont se servir directement sur les serveurs en question, sans passer par les arnaques habituelles
ou par les techniques de crackage..
Une technique sophistiquée a permis dans un premier temps de prélever ou d 'acheter environ 500 millions d'adresses mails. Un spam envoyé permettait alors de tester les sites visités par l'utilisateur, puis de les détourner des sites en question vers des pages spéciales mises en place.La société spécialisée en sécurité informatique Hold Security affirme qu'un groupe de pirates russes s'est emparé d'environ 1.2 milliards de mots de passe renvoyant à des visiteurs uniques dans le monde.
Il suffisait alors d'utiliser la technique de l'injection Sql, pour envoyer une requête compromettant la sécurité du site dans la base de données.
Les quantités d'infos recueillies laissent songeurs..
La nouveauté c'est que les pirates vont se servir directement sur les serveurs en question, sans passer par les arnaques habituelles
ou par les techniques de crackage..